Вторник, 18.09.2018, 21:02
Приветствую Вас, Гость

 

Политика

Муниципального бюджетного дошкольного образовательного учреждения детский сад №22 станицы Старолеушковской

  в области обработки

персональных данных

 

                     1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. В целях поддержания деловой репутации и гарантирования выполнения  форм федерального законодательства в полном объеме муниципальное бюджетное дошкольное образовательное учреждение детский сад вида №22 станицы Старолеушклвской(далее МБДОУ, Оператор) считает важнейшими своими задачами соблюдение  принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.

1.2. Настоящая политика в области обработки и защиты персональных данных в МБДОУ  (далее – Политика) характеризуется следующими  признаками:

1.2.1. Разработана в целях обеспечения реализации требований законодательства РФ в области обработки персональных данных субъектов персональных данных.

1.2.2. Раскрывает основные категории персональных данных, обрабатываемых Оператором, цели, способы и принципы обработки Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности персональных данных при их обработке.

1.2.3. Является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных.

                                                                          2. ИНФОРМАЦИЯ ОБ ОПЕРАТОРЕ

Наименование:  Муниципальное бюджетное дошкольное образовательное учреждение детский сад №22 станицы Старолеушковской

ИНН: 2346010310.

Фактический адрес:  352054, Краснодарский край, Павловский район, станица Старолеушковская, улицаЗападная  2  «А»

Тел.:  8(86191)4-58-06

                                                 3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Политика Оператора в области обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами РФ:

3.1.1. Конституцией Российской Федерации.

3.1.2. Трудовым кодексом Российской Федерации.

3.1.3. Гражданским кодексом Российской Федерации.

3.1.4. Федеральным законом от 19.12.2005 № 160-ФЗ  «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных» (в действующей редакции).

3.1.5. Федеральным законом от 27.07.2006 № 152-ФЗ  «О персональных данных» (в действующей редакции).

3.1.6. Федеральным законом от 27.07.2006 № 149-ФЗ  «Об информации, информационных технологиях и о защите информации» (в действующей редакции).

3.2. Во исполнение настоящей Политики руководящим органом Оператора утверждены следующие локальные нормативные правовые акты:

             3.2.1. Положение об ответственном за организацию обработки персо         нальных данных МБДОУ детсуий сад № 22

            3.2.2. Положение о защите персональных данных МБДОУ № 22

             3.2.3. Положение об организации работы с персональными данными работников МБДОУ детский сад № 22

             3.2.4. Положение об организации работы с персональными данными воспитанников МБДОУ детскийсад № 22

3.2.5.Перечень подразделений и должностей, осуществляющих обработку персональных данных в МБДОУ детский сад №22

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор обрабатывает персональные данные исключительно в следующих целях:

4.1.1. Исполнения положений нормативных актов, указанных в п. 2.2.1.

4.1.2. Принятия решения о трудоустройстве работников в МБДОУ.

4.1.3. Оказания услуг в области образования.

4.1.4. Сбора и анализа информации, создания базы данных в МБДОУ.

4.1.5. Повышения квалификации педагогических работников и административно - управленческого персонала, других сотрудников  МБДОУ.

4.1.6. Обеспечение условий выполнения трудовых обязанностей сотрудников МБДОУ.

          5. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, ИСТОЧНИКИ ИХ ПОЛУЧЕНИЯ, СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ

5.1. В информационных системах персональных данных Оператора обрабатываются следующие категории персональных данных:

5.1.1. Персональные данные лиц, имеющих трудовые отношения сМБДОУ, сотрудников, а также их родственников, кандидатов для приема на работу. Источники получения: субъекты персональных данных МБДОУ.

5.1.2. Персональные данные  воспитанников  МБДОУ, их родителей (законных представителей). Источник получения: субъекты  персональных данных.

5.1.3. Персональные данные посетителей. Источники получения: субъекты персональных данных МБДОУ.

5.2. Сроки обработки и хранения персональных данных определены в  «Перечень подразделений и должностей, осуществляющих обработку персональных данных в МБДОУ детский сад №22» (см. п. 3.2.5).

              6. ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ, ПЕРЕДАЧИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона 152-ФЗ  «О персональных данных».

6.2. Оператор не осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).

6.3. Оператор не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

6.4. Оператор не производит трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.

6.5. Оператором созданы общедоступные источники персональных данных (справочники, адресные книги).

Персональные данные, сообщаемые субъектом (фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и др.), включаются в такие источники только с письменного согласия субъекта персональных данных.

         7. СВЕДЕНИЯ О ТРЕТЬИХ ЛИЦАХ, УЧАСТВУЮЩИХ В ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. В целях соблюдения законодательства РФ, для достижения целей обработки, а также в интересах и с согласия субъектов персональных данных Оператор в ходе своей деятельности предоставляет персональные данные следующим организациям:

7.1.1. Федеральной налоговой службе.

7.1.2. Пенсионному фонду России.

7.1.3. Негосударственным пенсионным фондам.

7.1.4. Образовательным организациям и организациям образования.

7.1.5. Страховым компаниям.

7.1.6. Кредитным организациям.

7.1.7. Лицензирующим и/или контролирующим органам государственной власти и местного самоуправления.

7.2. Оператор не поручает обработку персональных данных другим лицам на основании договора.

          8. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ

8.1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных

действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:

8.1.1. Назначением ответственных за организацию обработки персональных данных, мест хранения персональных данных.

8.1.2. Лица, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения трудовых обязанностей, допускаются к соответствующим персональным данным на основании утвержденного списка.

8.1.3. В отношении данных, содержащихся в информационных системах - ограничение доступа к электронным носителям, использование парольной защиты. В отношении данных, содержащихся  на бумажных носителях – использование сейфов, металлических шкафов, ограничение доступа в помещение.

8.2. Обязанности должностных лиц, осуществляющих обработку и защиту персональных данных, а также их ответственность, определяются в  «Положение о защите персональных данных МБДОУ детский сад №10»  (см. п. 3.2.2).

                          9. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ.

9.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.

9.2. Субъект персональных данных вправе требовать от Оператора, который их обрабатывает, уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

                              10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.

11.1. Настоящая  Политика разрабатывается утверждается приказом заведующего МБДОУ.

11.2. Настоящая Политика обязательна для соблюдения и подлежит доведению до всех сотрудников МБДОУ.

11.3. Контроль за соблюдением Политики осуществляет заведующий МБДОУ.